[發明專利]一種多維度引擎間聯合判定啟動點安全性的啟發檢測方法有效
| 申請號: | 201210302231.9 | 申請日: | 2012-08-23 |
| 公開(公告)號: | CN102855420A | 公開(公告)日: | 2013-01-02 |
| 發明(設計)人: | 黃艦;梁宇杰;趙昱;陳勇 | 申請(專利權)人: | 珠海市君天電子科技有限公司 |
| 主分類號: | G06F21/10 | 分類號: | G06F21/10 |
| 代理公司: | 廣州嘉權專利商標事務所有限公司 44205 | 代理人: | 譚志強 |
| 地址: | 519000 廣東省珠海市唐家*** | 國省代碼: | 廣東;44 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 多維 引擎 聯合 判定 啟動 安全性 啟發 檢測 方法 | ||
1.一種多維度引擎間聯合判定啟動點安全性的啟發檢測方法,其特征在于,該方法包括以下步驟:
a.客戶端掃描啟動點;
b.將啟動點信息提交給文件云引擎進行文件內容信息獲取,以及將啟動點信息提交給毒霸KSC引擎;
c.文件云引擎對文件內容的安全性進行判斷并返回安全結果,毒霸KSC引擎對啟動點的安全性進行判斷并返回安全結果;
d.根據返回安全結果判斷是否提交給安全等級邏輯處理模塊;
e.確定最終安全等級。
2.根據權利要求1所述的一種多維度引擎間聯合判定啟動點安全性的啟發檢測方法,其特征在于,所述步驟b,其具體為:
將啟動點信息提交給文件云引擎進行文件內容信息獲取,并對文件云引擎所需信息進行處理,以及將啟動點信息提交給毒霸KSC引擎,進而對啟動點中非文件內容維度屬性信息進行格式化處理。
3.根據權利要求1所述的一種多維度引擎間聯合判定啟動點安全性的啟發檢測方法,其特征在于,所述步驟c,其包括:
文件云引擎對文件內容的安全性進行判斷,并將返回的安全結果存儲起來;
毒霸KSC引擎對非文件內容維度的啟動點安全性進行判斷,并判斷該安全結果是否為KSC高啟發威脅特征,若是,則對文件云引擎返回的安全結果進行獲取后,將文件云引擎返回的安全結果以及毒霸KSC引擎返回的安全結果一起提交給安全等級邏輯處理模塊,否則將繼續執行KSC獨立流程。
4.根據權利要求2所述的一種多維度引擎間聯合判定啟動點安全性的啟發檢測方法,其特征在于,所述步驟c中文件云引擎返回的安全結果存儲在文件云引擎結果存儲器內。
5.根據權利要求2所述的一種多維度引擎間聯合判定啟動點安全性的啟發檢測方法,其特征在于,所述步驟c中文件云引擎返回的安全結果包括云2.0安全、云3.0安全、云2.0危險、云3.0危險、未知這五種狀態,毒霸KSC引擎返回的安全結果包括安全、危險、高啟發威脅、未知+分布廣度這四種狀態和啟動點的廣度值。
6.根據權利要求4所述的一種多維度引擎間聯合判定啟動點安全性的啟發檢測方法,其特征在于,所述安全等級邏輯處理模塊的邏輯為:
如果毒霸KSC引擎狀態=云3.0安全,則最終安全等級為安全;
如果毒霸KSC引擎狀態=云2.0安全且文件云引擎廣度<預定閾值,則最終安全等級為可疑;
如果毒霸KSC引擎狀態=云2.0安全且文件云引擎廣度>=預定閾值,則最終安全等級為安全;
否則,其他情況最終安全等級均為威脅。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于珠海市君天電子科技有限公司,未經珠海市君天電子科技有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201210302231.9/1.html,轉載請聲明來源鉆瓜專利網。





